Visita el Blog de Virus Attack!
 Hacer página de inicio  Agregar a Favoritos  Recomendar a Amigo  Contacto  Ayuda

Usuario: 
Clave: 

  Portada
  Alertas
  Hoaxes
  Scams
  Ránking
  Parches
  Antivirus
  Sorteos
  Webmasters
  Base de datos
  Scan on line
  Herramientas
  Download
  Enviar Ejemplo
  Boletín de Noticias
  Listas de correo
  Anuario
  Noticias
  Artículos
  Entrevistas
  Documentos
  FAQ´s
  Acerca de
  Publicidad
  Links
  Sitios Afiliados
  Colaborar
  Contáctanos
  Enlázate
  Ayuda
  Menciones



¡Afiliate YA!

  Chistes
  DM Corporate
  eBookHackers
  Fuejas.com Recursos
  IMFoVIRUS
  Kriptópolis
  La web de fedaiyin
  Leyendablanca
  ParaCatequistas
  Web de LU3CM

¡Afiliate YA!




BUSCAR:
 

Warning: Division by zero in /www/virusattack.com.ar/htdocs/virusattack/ranking/consultas.php on line 26
  VIRUS
W32/Sobig.b
Nombre:  W32/Sobig.b
Aliases:  W32.HLLW.Mankx@mm, W32/Palyh@mm, Win32/Palyh.A, WORM_PALYH.A, W32/Sobig.B@mm, I-Worm.Palyh, I-Worm.Sobig.b, W32/Palyh
Variantes:  W32/Sobig
Fecha de Descubrimiento:  17/05/2003
Tipo:  Gusano de internet
Gravedad:  Media
Origen:  Desconocido
Fecha Ultimo Reporte:  30/05/2003
Información:  Un nuevo gusano que se reproduce a través del correo electrónico, en un mensaje aleatorio en inglés, y a través de recursos compartidos. Dice provenir de una dirección de Microsoft.
Características:  

El gusano se propaga por correo electrónico en un mensaje con el texto “All information is in the attached file” en su cuerpo, y con asuntos y archivos adjuntos de nombre aleatorio. El remitente sería support@microsoft.com, y el archivo está comprimido por la herramienta UPX.

Los posibles asuntos serían los siguientes:

Approved (Ref: 38446-263)
Cool screensaver
Re: Approved (ref: 3394-65467)
Re: Movie
Re: My application
Re: My details
Screensaver
Your details
Your password

Archivos adjuntos:

application.pif
approved.pif
doc_details.pif
movie28.pif
password.pif
ref-394755.pif
screen_doc.pif
screen_temp.pif
your_details.pif

El mensaje contendrá sólo uno de los asuntos y archivos adjuntos antes descriptos, teniendo este último aproximadamente 50 KB de tamaño.

Luego se enviará a todas las direcciones de correo electrónico que encuentre en los archivos con extensión dbx, htm, html y wab, usando su propio motor SMTP.

Al ejecutarse, se copiará en el directorio de Windows, en un archivo bajo el nombre msccn32.exe. Para iniciarse cada vez que el equipo es arrancado, modificará el registro del sistema:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"System Tray" = “{Directorio de Windows}\msccn32.exe”

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"System Tray" =“{Directorio de Windows}\msccn32.exe”

Incluye una rutina para propagarse a través de recursos compartidos, dónde se copiará en los siguientes directorios:

Windows\All Users\Start Menu\Programs\StartUp
Documents and Settings\All Users\Start Menu\Programs\Startup

Creará otros dos archivos en el directorio de Windows, donde almacenará posibles actualizaciones que intenta descargar de sitios en Geocities.

hnks.ini
msdbrr.ini

Exceptuando la rutina de actualización, todas sus funciones dejarán de ejecutarse el próximo 31 de Mayo.

Para eliminarlo:  Las grandes compañías desarrolladoras de antivirus ya han actualizado sus definiciones para detectar este virus. Para ver una lista de las direcciones de dónde bajar estos archivos, haz click aquí.


Siga estas instrucciones para eliminarlo manualmente de su sistema:

1) Utilizando la aplicación REGEDIT.EXE, elimine las siguientes claves:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"System Tray" = “{Directorio de Windows}\msccn32.exe”

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"System Tray" = “{Directorio de Windows}\msccn32.exe”

2) Elimine, si existen, los siguientes archivos:

C:\Windows\All Users\Start Menu\Programs\StartUp\msccn32.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\msccn32.exe

3) Si no le es posible eliminarlos normalmente, reinicie el equipo en Modo a prueba de Fallos y vuelva a intentarlo.
 
4) Reinicie el sistema en Modo normal y ejecute un antivirus actualizado.

También, es posible eliminarlo utilizando herramientas desarrolladas por algunas compañías antivirus, como las que se listan a continuación:

Agregado el:  18/05/2003
Modificado el:  19/05/2003
BOLETIN DE NOTICIAS:
  
ALERTAS  
W32/Cuydoc: Solo infecta versiones en Español de Windows. Es capaz de eliminar todos los archivos .doc de Mis documentos y copiarse a la unidad A: si algún disquete es encontrado.
W32/IRCBot.B: Se trata de una variante de la familia SDBot. Fue detectado propagándose a través del correo electrónico, como spam, pero no tiene ninguna rutina para propagarse por ese medio. En cambio, puede ser distribuido a través de los canales de IRC.


ENCUESTAS  
¿Qué antivirus utiliza?
Ver todas las encuestas
HOAXES  
  InMoRtALLeTtEr666   
  Matrix.pps   
  Aflino   
Ver nuestro listado de falsas alarmas
RANKING  
Virus más reportados en los últimos 30 días:
 
PARCHES  
Parche acumulativo para Internet Explorer  
Vulnerabilidad en Visual Basic para Aplicaciones permite ejecución de código arbitrario   
Vulnerabilidad permite que Macros se ejecuten automáticamente en Microsoft Word  
Ver nuestro listado de parches
WEBMASTERS  
Podés incorporar nuestras noticias y alertas en tu sitio:
VAIYS: ¡gratis y sin programación adicional!
ACTUALIZACIONES  
AVAST y AVAST32
AVG
BitDefender
CSAV
Dr. Solomon's AVTK
ESafe
Eset NOD32
F-Secure
IBM Antivirus
InnoculateIT
Kaspersky Antivirus (AVP)
McAfee VirusScan
Norman Virus Control
Norton Antivirus
QuickHeal
Panda Antivirus
PcCillin
Sophos Antivirus
0